- 01
- 02
- 03
- 04
- 05
- 06
- 07
- 08
- 09
- 10
- 11
- 12
- 13
include 'db.php';
$login = $_POST['login'];
$pass = $_POST['pass']);
$check = mysql_query("SELECT * FROM `users` WHERE login = '" .$login. "'");
$dbarr = mysql_fetch_array($check);
if($dbarr['pass'] != $pass) {
setcookie("wrongpass", 'yes', time() + 4, "/");
header("Location: /index.php");
return;
}
Там же проверяется наличие ключа "pass" в массиве "post" и производится его хеширование?
ps. в строке 4 синтаксическая ошибка.
Имейте уважение, - суперглобальный массив.
это способ сделать так, чтобы юзеры не перебирали пароль?
типа "извини, Но судя по твоей куке ты уже ввел неверный парольнедавно", Да?
Наверное в index.php, когда отрисовывается форма, клиент добавляет красную надпись "неверный пороль".